监控文件服务器上操作的利器--File System Auditor配置全解

简介:
写这篇博文主要是针对前段时间在我管理的Windows server版块有不少网友提出希望能够监控文件服务器上特定文件夹内用户的操作等记录,而他们在使用Windows 审核功能时觉得不是很方便,所以我特别在生产环境安装配置了File System Auditor软件,希望能给有困惑的网友带来一种较好的方案和体验.
原帖链接:
好了,开始介绍我们文中的主角吧.
 
Agenda
       1.File System Auditor簡介
       2.FSA功能与Windows server審核物件存取功能之比較
       3.FSA建置流程與使用效果
 
File System Auditor簡介
File System Auditor提供Windows檔案伺服器,稽核、
報表與警示,提供檔案與目錄存取紀錄,存取時間與那台
伺服器,File System Auditor提供系統層級的智慧型稽核
,收集所有的動作與單一窗口展示事件檢視,提供明確清
楚的報告、分析與決策,企業尋找檔案安全性的控制,建
立安全性的稽核,監控檔案使用者存取檔案的紀錄, File
System Auditor提供即時的(Real-Time)監控每個檔案,建
立完整的檔案存取報告
 
FSAWindows server審核功能比較
 
Windows审核物件存取的缺陷:
日誌量太大,並且對於管理員不易查找
过滤功能不完善,不能靈活地定義篩選條件等
 
FSA的优势:
      智慧型稽核
在上千上萬筆眾多混亂的資料稽核資料下,File System Auditor智慧型的監看檔案活動並回傳單一的事件,一些複雜的事件如移動(move),包含了複製(copy)與刪除(delete),都站是出於單一事件。
      安裝簡易
只需要稽核檔案的伺服器上安裝代理程式,Client端不需安裝任何軟體。
      集中稽核資料
所有的事件都集中存放於SQL資料庫,不只讓企業維護資料安全的維護,更可以了解員工檔案存取狀態,如--Bob今天存取了哪些檔案?這類的需求。
      簡單化報表
可簡單快速的使用1.日期/時間範圍 2.使用者 3.事件型態 4.路徑 5處理程序 6.所在伺服器 等六個條件來產生所需要的精準報表。
      即時與排程報表
報表收尋條件可以儲存,當事件發生時可以以E-Mail方式讓相關人員瞭解檔案伺服器的活動。
       詳細的報表
報表內容包含事件型態、使用者、日期 / 時間、處理程序、與檔案目錄等。
       報表檔案格式轉換
    報表可以轉換成多種檔案格式如RTFPDFHTMLXLSTIFTXTRDF
 
FSA建置流程
 
    安裝SQL2000數據庫及SP4,過程略  (step by step 即可)
    安裝FSA軟件,過程略  (step by step 即可)
      打開FSA控制台,選擇資料庫嚮導
 
注:因为在生产环境截图,所以已经存在已经监控的server,现在及后续演示的是要添加别的文件服务器进行监控.
      選擇建立新資料庫
      填入好分辨的資料庫名稱 (选择为每个文件服务器建立自己单独的资料库是处于效能考量及方便筛选操作)
 
      為資料庫配置基本屬性
      因為域環境所以選擇建立域全局組,使得此機器資料庫可以收集到域內其他文件服務器上的信息記錄(一个数据库收集多台服务器监控记录)
 
      開始創建資料庫
      資料庫建立完成
可在域控上的<AD使用者及電腦>中看到剛才新建立的兩個群組
      SQL中可以看到剛才新建立的資料庫
FSA控制台內選擇’Add File Server’,輸入要監控的服務器名稱
      在要監控的文件服務器上安裝FSA代理程序
      代理程序需要數據庫支持,選擇我們前面新建好的數據庫
      確認信息無誤后點擊確定
      FSA代理程式在被监控文件服务器上安裝成功
   可以看見服務器信息刷新為OK
      添加要監控的文件夾路徑以及監控文件類型
 
      在被監控文件服務器上使用Real Time Viewer測試監控功能是否OK
      Real Time Viewer監控功能OK---創建文件被記錄
      Real Time Viewer監控功能OK---刪除文件被記錄
      回到監控服務器上測試報告收集功能
      新建報表并選擇相應數據庫
      功能測試OK
      可以自定義篩選器方便地查找記錄
       點選 <View Report> 可以導出多類型格式報告
我們選擇保存excel格式看看
 
The End...大家有使用方面的问题可以移步至Windows server版块发帖,谢谢
 









本文转自 jrfly331 51CTO博客,原文链接:http://blog.51cto.com/mrfly/185290,如需转载请自行联系原作者
目录
相关文章
|
3月前
|
监控 安全 Linux
RHEL 环境下 Subversion 服务器部署与配置
【10月更文挑战第18天】在RHEL环境下部署Subversion服务器需依次完成安装Subversion、创建版本库、配置服务器、启动服务、客户端连接及备份维护等步骤。确保遵循安全最佳实践,保障数据安全。
123 1
|
2月前
|
负载均衡 监控 应用服务中间件
配置Nginx反向代理时如何指定后端服务器的权重?
配置Nginx反向代理时如何指定后端服务器的权重?
138 61
|
10天前
|
存储 弹性计算 安全
阿里云服务器配置选择策略参考及后期使用注意事项
对于初次购买阿里云服务器的一些新手用户来说,在云服务器配置选择和后期使用过程中有一些不清楚的地方,小编分享几点阿里云服务器配置选择策略,以及后期使用注意事项,购买过程中注意好下面这些事项,能让我们选对选好阿里云服务器,购买之后,在使用过程中,注意下面这些事项,能够让我们更好、更安全的使用阿里云服务器。下面是小编分享的一份详尽的阿里云服务器配置与使用指南,以供参考和借鉴。
|
2月前
|
安全 Linux 应用服务中间件
从零开始启动、配置、保护你的云服务器并搭建一个简单的网站
本文详细介绍了如何准备原料、搭建基础环境、进行安全防护、建设网站、管理证书以及开启BBR优化网络性能。主要内容包括获取健康云服务器、配置SSH登录、创建非root用户、启用密钥认证、安装Nginx、申请TLS证书、配置HTTPS自动跳转及优化网络性能等步骤。通过本文,读者可以掌握从零开始搭建个人网站的全过程。
48 1
从零开始启动、配置、保护你的云服务器并搭建一个简单的网站
|
29天前
|
开发框架 .NET PHP
网站应用项目如何选择阿里云服务器实例规格+内存+CPU+带宽+操作系统等配置
对于使用阿里云服务器的搭建网站的用户来说,面对众多可选的实例规格和配置选项,我们应该如何做出最佳选择,以最大化业务效益并控制成本,成为大家比较关注的问题,如果实例、内存、CPU、带宽等配置选择不合适,可能会影响到自己业务在云服务器上的计算性能及后期运营状况,本文将详细解析企业在搭建网站应用项目时选购阿里云服务器应考虑的一些因素,以供参考。
|
2月前
|
存储 人工智能 弹性计算
阿里云弹性计算(ECS)提供强大的AI工作负载平台,支持灵活的资源配置与高性能计算,适用于AI训练与推理
阿里云弹性计算(ECS)提供强大的AI工作负载平台,支持灵活的资源配置与高性能计算,适用于AI训练与推理。通过合理优化资源分配、利用自动伸缩及高效数据管理,ECS能显著提升AI系统的性能与效率,降低运营成本,助力科研与企业用户在AI领域取得突破。
62 6
|
2月前
|
存储 分布式计算 固态存储
阿里云2核16G、4核32G、8核64G配置云服务器租用收费标准与活动价格参考
2核16G、8核64G、4核32G配置的云服务器处理器与内存比为1:8,这种配比的云服务器一般适用于数据分析与挖掘,Hadoop、Spark集群和数据库,缓存等内存密集型场景,因此,多为企业级用户选择。目前2核16G配置按量收费最低收费标准为0.54元/小时,按月租用标准收费标准为260.44元/1个月。4核32G配置的阿里云服务器按量收费标准最低为1.08元/小时,按月租用标准收费标准为520.88元/1个月。8核64G配置的阿里云服务器按量收费标准最低为2.17元/小时,按月租用标准收费标准为1041.77元/1个月。本文介绍这些配置的最新租用收费标准与活动价格情况,以供参考。
|
2月前
|
监控 PHP Apache
优化 PHP-FPM 参数配置:实现服务器性能提升
优化PHP-FPM的参数配置可以显著提高服务器的性能和稳定性。通过合理设置 `pm.max_children`、`pm.start_servers`、`pm.min_spare_servers`、`pm.max_spare_servers`和 `pm.max_requests`等参数,并结合监控和调优措施,可以有效应对高并发和负载波动,确保Web应用程序的高效运行。希望本文提供的优化建议和配置示例能够帮助您实现服务器性能的提升。
81 3
|
2月前
|
存储 缓存 固态存储
阿里云服务器2核8G、4核16G、8核32G配置租用收费标准与活动价格参考
2核8G、8核32G、4核16G配置的云服务器处理器与内存比为1:4,这种配比的云服务器一般适用于中小型数据库系统、缓存、搜索集群和企业办公类应用等通用型场景,因此,多为企业级用户选择。本文介绍这些配置的最新租用收费标准与活动价格情况,以供参考。
|
2月前
|
存储 编解码 安全
阿里云服务器2核4G、4核8G、8核16G配置租用收费标准与活动价格参考
通常情况下,个人和一般企业用户在购买阿里云服务器时比较喜欢购买2核4G、4核8G、8核16G等配置,这些配置既能满足各种图文类中小型网站和应用又能满足企业网站应用、批量计算、中小型数据库系统等场景,2核4G配置适合新手入门或初创企业,4核8G与8核16G兼具成本与性能优势,适合通用场景,本文介绍这些配置的最新购买价格,包含原价收费标准和最新活动价格。